Еще нет никакого руководства использования этим тегом …!

Руководство использования, также известное как тег выборка Wiki, является короткой аннотацией, которая описывает, когда и почему тег должен использоваться на этом сайте конкретно.

Еще нет никакого тега Wiki для этого тега …!

Справка wikis тега представляет вновь прибывших тегу. Они содержат обзор темы, определенной тегом, наряду с инструкциями по его использованию.

Все зарегистрированные пользователи могут предложить новый тег wikis.

(Обратите внимание, что, если у Вас есть меньше чем 20 000 репутаций, Ваш тег, Wiki будет одноранговым узлом, рассмотренным, прежде чем это будет опубликовано.)

---------121--------1017----ICMP является Протокол межсетевых управляющих сообщений. Это используется для диагностических целей для запросов информации, и для передачи сообщений об ошибках сетевого уровня. ICMPv6, версия для IPv6, также используется для конфигурирования узлов на ссылке.

ICMP является Протокол межсетевых управляющих сообщений. Это используется для диагностических целей для запросов информации, и для передачи сообщений об ошибках сетевого уровня. ICMPv6, версия для IPv6, также используется для конфигурирования узлов на ссылке.

ICMP технически на том же слое как TCP, UDP, SCTP или DCCP, но ICMP не является транспортным протоколом в том смысле, что он не используется пользовательскими программами. На самом деле под Unix и Linux Вам нужен , чтобы отправить или получить пакеты ICMP.

ICMP привык к

  • запросите узел об информации
  • передайте сообщения об ошибках сетевого уровня (такие как сеть, недостижимая или целевая недостижимый)
  • диагностируйте сетевые проблемы

ICMPv6 делает еще больше с IPv6, ARP и IGMP не стали и рождены заново как обнаружение соседних устройств ICMPv6 и многоадресное исследование слушателя. Таким образом ICMPv6 также используется для конфигурирования узлов на ссылке. Это поэтому первостепенной важности для IPv6 для не фильтрации ICMPv6 далеко, как является пользовательским с IP прежней версии. Для получения дополнительной информации о том, как отфильтровать ICMPv6 правильно, посмотрите RFC 4890.

12
ответов

Как я могу пропинговать несколько IP-адресов одновременно?

Мне известны методы, с помощью которых вы можете запустить цикл Bash for и пропинговать несколько серверов, есть ли инструмент командной строки Linux, который я могу использовать, что позволит мне сделать это, не прибегая к написанию .. .
14.06.2019
4
ответа

Существует ли сервис эхо-запроса ICMP?

Часто, в приложениях, которые я разрабатываю, мне нравится включать индикатор состояния сети для различных устройств в сети. Самый легкий способ контролировать эти устройства путем проверки с помощью ping-запросов их. Но эхо ICMP...
10.10.2014
3
ответа

Существует ли какая-нибудь утилита для тестирования ICMP ("ping" )только в одном направлении?

В последнее время у меня возникли проблемы с конфигурацией сети, которые было сложно решить. Кажется, это было бы намного проще диагностировать, если бы я знал, в каком направлении не работает трафик...
13.02.2021
3
ответа

Пакеты соединения TCP игнорируют сетевые задержки, ping показывает задержки

Я ввел задержку 2000 мс для всех сетевых пакетов, используя модуль openwrt netem. # Это выполняется на терминале маршрутизатора OpenWRT. tc qdisc add dev wlan1 root netem delay 2000ms Я точно могу...
27.09.2019
3
ответа

Какой процесс Linux отвечает за ответы на эхо-запросы?

У меня есть контроллер процессов на базе Linux, который иногда блокируется до точки, в которой вы не можете проверить связь (т.е. я могу проверить связь с ней, после чего она станет недоступной для проверки связи без каких-либо изменений в сети ...
25.04.2018
2
ответа

Сервер не отвечает на эхо-запрос -ICMP получен, но ничего не происходит

У меня есть сервер с двумя интерфейсами, подключенными по протоколу DHCP к двум разным подсетям. Эти 2 разные подсети подключены к одному и тому же коммутатору в 2 разных интерфейса. #IP-адрес 1 :lo :
26.05.2020
2
ответа

Как УДАЛИТЬ запросы icmp с помощью firewalld?

Как УДАЛИТЬ запросы icmp с помощью firewalld? Эквивалентным примером использования iptables может быть: $ iptables -A INPUT --protocol icmp --in-interface enp0s8 -j DROP Вышеприведенное приводит к желаемому...
14.07.2017
2
ответа

Как отключить временную метку ICMP в AIX - без использования брандмауэра

Как мы можем отключить эту функцию в AIX 6/7? Я не вижу ничего в слове «мужчина нет». Установка брандмауэра только из-за этого - не вариант.
12.01.2017
1
ответ

Linux игнорирует ЭХО-ЗАПРОСЫ, поступающие от одного интерфейса, но находящиеся в пределах диапазона IP-адресов другого

Я пингую WiFi IP-адрес ноутбука Linux с маршрутизатора, и он отвечает нормально. Пингую WIFI адрес с ПК который виден как напрямую из локалки (eth1 )так и через роутер из WiFi...
01.05.2021
1
ответ

Разрешить/запретить ICMP «по запросу» от обычного пользователя (Sysctl, Sudo, /proc)

Я хотел бы настроить учетную запись на CentOS 7.8, которая может разрешать/запрещать ping (icmp echo )«по требованию». Это отлично работает при регистрации от имени пользователя root, пример :эхо 0 > /proc/sys/net/ipv4/...
05.02.2021
1
ответ

Отвечать и отправлять ICMP только на mac-адрес определенного пользователя

Мне нужно заблокировать запросы ICMP для всех пользователей, кроме группы, которая должна управлять виртуальной машиной. Поскольку мы получаем доступ к виртуальной машине через VPN, у нас каждый раз разный IP-адрес, когда мы отправляем пинг на виртуальную
03.12.2020
1
ответ

Какое выражение фильтра используется для перехвата только ICMP-пакетов?

Какое выражение фильтра используется для перехвата только ICMP-пакетов, если IP-адрес источника — 18.23.54.78, а IP-адрес назначения — 12.67.24.89? Порядок фильтра должен начинаться с имени протокола...
15.09.2020
1
ответ

Странный пакет ICMP

У меня есть сервер Ubuntu с iptables, который разрешает эхо-запросы и ответы только для ICMP, а также регистрирует и отбрасывает другой трафик ICMP. Между этим сервером и другим Ubuntu всегда установлено SSH-соединение...
27.06.2020
1
ответ

Просмотр данных пакета ping

Есть ли флаг или другую утилиту (возможно, tcpdump?), которую можно использовать для просмотра исходящих пакетов, которые отправляются через утилиту ping?Например: $ ping -c 5 google.com PING google.com (172.217.14.78)...
26.10.2019
1
ответ

Как разрешить icmp для вашей машины?

Я хочу разрешить icmp (ping) для своего сервера. Я читал об IPTables и прочитал, что для разрешения проверки связи с вашей машиной вам необходимо иметь правило INPUT, а также правило FORWARD. Поскольку INPUT обрабатывает только...
29.09.2019
1
ответ

Хост недоступен с ноутбука, но доступен с рабочего стола

У меня дома есть Synology NAS (назовем его ananas), он подключен к моему маршрутизатору через Ethernet. У меня тоже есть десктоп (назовем его Aero), он подключен к этому же роутеру по вайфаю. Я настроил в ...
19.08.2019
1
ответ

TAP/TUN захватывает ICMP-пакеты

Я пытаюсь перехватить необработанные пакеты Ethernet в программу пользовательского пространства. Прочитав Что касается возможностей ядра TAP/TUN, я продолжил и создал следующую настройку: Подключены две системы...
13.06.2019
1
ответ

Тесты MTU (IPv4) в Linux

Я заметил, что у меня есть несколько сетей, в которых все сообщения ICMP заблокированы на уровне брандмауэра, за исключением эха и ответа ICMP. Я знаю, что в IPv4 должны быть как минимум сообщения ICMP типа 3 ...
12.05.2019
1
ответ

Должен ли я удалить протокол ICMP из правил брандмауэра по соображениям безопасности?

Как видно из снимка экрана со страницей правил брандмауэра GCP, следует ли удалить протокол ICMP из правил брандмауэра по соображениям безопасности? Снизит ли это вероятность нападения? Я использую CentOS ...
27.03.2019
1
ответ

Как постоянно отключать Ping ( TCP ) в Linux? [закрыто]

Я хочу постоянно отключать ответ на пинг. Я использую следующую команду для отключения ICMP ping iptables -A INPUT -p icmp --icmp-type echo-request -j DROP Что мне делать, чтобы отключить TCP ping?
17.12.2018
1
ответ

Как проверить, получил ли ядро ​​MLD запрос или нет?

В Интернете я нашел эту команду netstat -p icmp6 -s, которая может бросить сколько запрашиваний MLD, полученных ядром. Но у меня есть Busybox для моей системы, и из-за этого я не могу запустить NetStat ...
16.07.2018
1
ответ

Я отключил все правила в брандмауэре, но все равно можно Tracert от LAN

я отключил все положительные правила в брандмауэре в моем коробке PFSense, и я не могу просматривать Web, но я все еще могу Tracert 10.10.0.251 Машина LAN и получите 3 прыжки от моего провайдера (за маршрутизатором). ...
19.03.2018
1
ответ

Как настроить правила ICMP iptables на маршрутизаторе?

Я пытаюсь настроить правила iptables на маршрутизаторе, который позволяет ICMP (PMTU-D, ping, traceroute и т. Д.) Для работы. ЦЕЛИ: 1) Разрешить весь исходящий трафик ICMP, инициированный маршрутизатором, и внутренний ...
30.05.2017
1
ответ

Как принимать перенаправления ICMP?

tcpdump показал мне, что в моей сети есть некоторые перенаправления ICMP (виртуальные машины KVM, мостовая сеть). Я решил поближе взглянуть на них, на то, как моя система ведет себя и как выглядит. Я нашел это ...
08.03.2016
1
ответ

Запросы метки времени ICMP

Существует ли способ отключить запросы метки времени ICMP, не используя iptables на нашем RedHat 5 и 6 серверах? Мы не используем iptables, потому что мы используем основанный на аппаратных средствах брандмауэр. Есть ли любая установка (скажите...
17.06.2014
0
ответов

Nmap не отправляет запросы метки времени ICMP, когда -установлен флаг PP

Я хочу, чтобы nmap отправлял хосту запросы меток времени ICMP. Для этого я использую команду :nmap -PP "IP-адрес" Но среди запросов, генерируемых nmap, нет ICMP-запросов, только пакеты TCP SYN. Хост на самом деле находится в моей подсети
09.10.2021
0
ответов

iptables REJECT icmp-admin -hibited

На странице руководства iptables говорится: Использование icmp-admin -hibited с ядрами, которые его не поддерживают, приведет к простому DROP вместо REJECT. Мне не удалось выяснить, на каком ядро ...
31.03.2016
0
ответов

Объявление маршрутизатора IPV6 ND Неправильный пакет

Я пытаюсь смоделировать пакет объявления маршрутизатора IPv6 ND в openvswitch для одного из моих проектов, но сформированный пакет искажен (проанализирован в wirehark). Ниже приведен дамп пакета, который я создал ...
17.10.2015
0
ответов

Некоторые сообщения ICMP-Reply не приходят в пространство пользователя в последних ядрах

Я перевожу приложение с версии 2.6.23 (да, она древняя, поэтому мы и переезжаем) на версию 3.18. мы переезжаем) на 3.18LTS. Приложение отслеживает несколько сетевых соединения с одной и той же целью с помощью пакетов ping. Различные ...
13.10.2015
0
ответов

Отбросить все пакеты ICMP?

Могу ли я отбрасывать все типы пакетов ICMP? Т.е. iptables -I INPUT -p icmp -j DROP. Все, кроме одной службы вроде работает. Я уже остановил эту службу. В частности, я работал как ...
09.08.2015